By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
DeFiXDeFiX
  • TIN TỨC
  • HỆ SINH THÁI
    • VeChain
    • Ethereum
    • BNB Chain
    • Solana
    • Avalanche
    • Near
    • Cardano
    • Polkadot
    • Polygon
    • Cosmos
    • Harmony
    • Fantom
    • Hệ sinh thái khác
  • NGƯỜI MỚI
    • Kiến thức vĩ mô
    • Thuật ngữ Crypto
    • Kiến thức Crypto
    • Sàn giao dịch
    • Ví lưu trữ Coin
    • Công cụ
  • GÓC NHÌN
    • Quỹ đầu tư
    • PTKT
    • DeFi
    • NFT
    • GameFi
    • Kinh nghiệm
    • Report
  • KIẾM TIỀN
    • Dự án Crypto
    • Airdrop & Bounty
    • Lending/ Borrowing
    • Staking/ Farming
    • ICO, IDO, IEO, IGO
    • Khác
Notification Show More
Latest News
Mỹ đề nghị án 20 năm tù cho cựu CEO Celsius Network
Tháng Tư 29, 2025
Ethereum dự kiến triển khai hard fork Fusaka vào cuối năm 2025
Tháng Tư 29, 2025
Arizona bước đầu thông qua dự luật tích trữ Bitcoin
Tháng Tư 29, 2025
Strategy “nhập kho” thêm 1,42 tỷ USD Bitcoin
Tháng Tư 29, 2025
SEC phê duyệt cho ETF XRP futures của ProShares
Tháng Tư 28, 2025
Aa
DeFiXDeFiX
Aa
  • TIN TỨC
  • HỆ SINH THÁI
  • NGƯỜI MỚI
  • GÓC NHÌN
  • KIẾM TIỀN
Tìm kiếm
  • TIN TỨC
  • HỆ SINH THÁI
    • VeChain
    • Ethereum
    • BNB Chain
    • Solana
    • Avalanche
    • Near
    • Cardano
    • Polkadot
    • Polygon
    • Cosmos
    • Harmony
    • Fantom
    • Hệ sinh thái khác
  • NGƯỜI MỚI
    • Kiến thức vĩ mô
    • Thuật ngữ Crypto
    • Kiến thức Crypto
    • Sàn giao dịch
    • Ví lưu trữ Coin
    • Công cụ
  • GÓC NHÌN
    • Quỹ đầu tư
    • PTKT
    • DeFi
    • NFT
    • GameFi
    • Kinh nghiệm
    • Report
  • KIẾM TIỀN
    • Dự án Crypto
    • Airdrop & Bounty
    • Lending/ Borrowing
    • Staking/ Farming
    • ICO, IDO, IEO, IGO
    • Khác
  • Contact
  • Blog
  • Complaint
  • Advertise
© 2022 DeFiX Network. All Rights Reserved.
Home > BLOG > TIN TỨC > Người dùng OKX mất tiền vì bị ăn cắp danh tính
TIN TỨC

Người dùng OKX mất tiền vì bị ăn cắp danh tính

Nguyen Phong
Nguyen Phong Tháng Sáu 13, 2024
Updated 2024/06/13 at 3:36 Chiều
- Advertisement -
Ad imageAd image

Vụ việc người dùng OKX bị đánh cắp tài sản liên quan đến lỗ hổng bảo mật xác thực hai yếu tố (2FA) lại có thêm những tình tiết mới.

Theo thông báo đăng tải trên tài khoản X tiếng Trung vào ngày 12/06, sàn giao dịch tiền mã hóa OKX xác nhận việc để lộ thông tin của người dùng, dẫn đến mất cắp tài sản.

“Vấn đề đang được nhà chức trách điều tra và chúng tôi không thể tiết lộ cụ thể hơn”, sàn giao dịch viết trong bài đăng. 

Trước đó vào ngày 10/06, hai người dùng OKX đã báo cáo lỗ hổng bảo mật trên mạng xã hội là nguyên nhân khiến hacker xâm nhập được vào tài khoản của họ và rút cạn tiền trong ví. Công ty bảo mật blockchain SlowMist đã chỉ ra những điểm tương đồng giữa 2 sự cố trên, cho biết một khoá API mới đã được tạo sau khi người dùng nhận được tin nhắn SMS cảnh báo rủi ro từ Hong Kong để xác minh chính chủ tài khoản đang thực hiện giao dịch. 

Vào ngày 10/06, nhóm an ninh Web3 Dilation Effect đã khẳng định rằng những kẻ tấn công đã lợi dụng lỗ hổng bảo mật trong OKX, được cho là cho phép người dùng tắt Google Authenticator (GA) hoặc xác minh qua tin nhắn SMS mà không cần kích hoạt hệ thống tạm dừng rút tiền 24 giờ, trong một số hoạt động nhất định. 

Tuy nhiên, sàn giao dịch đã bác bỏ tuyên bố này sau khi điều tra, phủ nhận những suy đoán chỉ ra lỗ hổng bảo mật trong hệ thống xác minh của mình. OKX cho biết: “Sự cố này không liên quan gì đến việc lựa chọn xác minh Google Authenticator hay SMS”.  Thay vào đó, nguyên nhân vụ việc có thể là vì kẻ xấu đã làm giả giấy tờ của người dùng OKX, từ đó chiếm đoạt những thông tin nhạy cảm và vượt qua được hàng rào xác thực danh tính.

OKX đã thêm trong bài đăng X mới nhất của mình rằng họ đã bồi thường và sẽ tiếp tục bồi thường cho những người dùng bị ảnh hưởng. Theo Wu Blockchain đưa tin ngày 12/06, hai người dùng bị xâm phạm tài khoản đã nhận được khoản bồi thường đầy đủ từ sàn giao dịch. Để ngăn chặn vụ việc này trong tương lai, OKX cho biết sẽ bắt buộc người dùng sử dụng Google Authenticator trong những lần giao dịch.

Con số người dùng bị đánh cắp danh tính và rút cạn tiền chưa được OKX công bố ở thời điểm hiện tại. Nhưng, số tiền mà bộ phận ít người dùng bị tấn công có lẽ không hề nhỏ khi mới đây, Tài khoản X có tên Crypto Lala, quản lý vận hành của market maker QuantMatter có trụ sở ở Singapore, đã bị hacker xâm phạm tài khoản và “cuỗm” mất 11,6 triệu USD trong ví. 

Theo bài đăng, khoản tiền này bất ngờ bị đánh cắp vào ngày 30/05/2024. Tài khoản này đã được thiết lập bằng Google Authenticator (GA) ngoại tuyến, nguyên nhân của vụ hack hiện chưa rõ và cần được điều tra thêm.

Hacker đã thêm các địa chỉ whitelist và toàn bộ số tiền đánh cắp được chuyển đổi thành BTC, ETH, USDC và USDT. Sau đó, tin tặc đã tiến hành chuyển toàn bộ số tiền lên một địa chỉ ví on-chain. Hiện tại, số tiền này vẫn ở nguyên trong ví đó và chưa có động thái di chuyển. 

  • “Hacker đã có toàn quyền truy cập vào tài khoản của tôi. Hắn đã đổi mọi thứ sang ETH và rút hết tiền của tôi sau 25 phút. Tôi nhận thấy điều này từ một trong các tài khoản phụ của mình. Khi tôi kiểm tra tài khoản chính thì toàn bộ số tiền đã bị lấy trộm”, bài đăng cho biết. 

Nhiều suy đoán nghiêng về giả thuyết hacker đã sử dụng xác minh GA ngoại tuyến để đánh cắp tiền và thông tin GA của nhà tạo lập thị trường này đã bị đánh cắp.

Thực hư nguyên nhân vụ việc, ước tính số người thiệt hại và mức độ thiệt hại trong sự cố của OKX vẫn còn là ẩn số, tuy nhiên, đây là hồi chuông cảnh tỉnh đối với hệ thống bảo mật sử dụng Google Authenticator của các sàn giao dịch tập trung cần có một hàng rào bảo vệ chặt chẽ hơn để bảo vệ người dùng tốt hơn trong không gian Web3. 

- Advertisement -
Ad imageAd image
TAGGED: OKX
Nguyen Phong Tháng Sáu 13, 2024
Share this Article
Facebook Twitter Telegram
Previous Article Web3 đang “trỗi dậy” trong các công ty Fortune 500
Next Article Paradigm huy động 850 triệu USD cho quỹ mới
Leave a comment

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

BÀI VIẾT MỚI NHẤT

Mỹ đề nghị án 20 năm tù cho cựu CEO Celsius Network
Tin nóng TIN TỨC
Ethereum dự kiến triển khai hard fork Fusaka vào cuối năm 2025
TIN TỨC
Arizona bước đầu thông qua dự luật tích trữ Bitcoin
Tin nóng TIN TỨC
Strategy “nhập kho” thêm 1,42 tỷ USD Bitcoin
TIN TỨC

MẠNG XÃ HỘI

248.1k Like
6.3k Follow
123k Subscribe
134k Follow

Bài Viết Liên Quan

Tin nóngTIN TỨC

Mỹ đề nghị án 20 năm tù cho cựu CEO Celsius Network

5 Min Read
TIN TỨC

Ethereum dự kiến triển khai hard fork Fusaka vào cuối năm 2025

8 Min Read
Tin nóngTIN TỨC

Arizona bước đầu thông qua dự luật tích trữ Bitcoin

4 Min Read
TIN TỨC

Strategy “nhập kho” thêm 1,42 tỷ USD Bitcoin

3 Min Read

//

Cập nhật thông tin về Crypto nhanh chóng và chính xác!

VỀ CHÚNG TÔI

  • Thông tin thêm
  • Chính sách bảo mật
  • Điều khoản và chính sách

HỖ TRỢ

  • Tuyển dụng
  • Quảng cáo
  • Liên hệ

ĐĂNG KÝ

Đăng ký ngay để không bỏ lỡ bất kỳ tin tức nào đến từ DeFiX

Loading
DeFiXDeFiX
Follow US

2022 Bản quyền thuộc về DeFiX.network

  • TIN TỨC
  • HỆ SINH THÁI
  • NGƯỜI MỚI
  • GÓC NHÌN
  • KIẾM TIỀN

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Lost your password?